Google ยอมความจ่ายค่าเสียหายอีก 93 ล้านดอลลาร์ ให้รัฐแคลิฟอร์เนีย คดีเก็บข้อมูลพิกัดผู้ใช้งาน

Loading

กูเกิลตกลงจ่ายเงิน 93 ล้านดอลลาร์ ให้กับรัฐแคลิฟอร์เนีย เพื่อยอมความในคดีที่ถูกฟ้องว่ามีการเก็บข้อมูลพิกัดผู้ใช้งาน แม้ผู้ใช้งานเลือกให้ปิดการเก็บข้อมูลแล้ว ซึ่งรัฐแคลิฟอร์เนียบอกว่ากูเกิลได้ประโยชน์จากการทำโฆษณาแบบเจาะกลุ่ม

กูเกิลปล่อยเฟิร์มแวร์กุญแจ FIDO แบบเข้ารหัสทนทานคอมพิวเตอร์ควอนตัม

Loading

  กูเกิลร่วมกับทีมวิจัยจาก ETH Zürich พัฒนาเฟิร์มแวร์กุญแจยืนยันตัวตน FIDO รุ่นพิเศษ ที่ใช้กระบวนการเข้ารหัสลับที่ทนทานต่อคอมพิวเตอร์ควอนตัม เป็นการเตรียมทางสู่การวางมาตรฐาน FIDO รุ่นต่อ ๆ ไปที่จะรองรับกระบวนการนี้ในอนาคต   เฟิร์มแวร์นี้มีลายเซ็นดิจิทัลยืนยันข้อมูลซ้อนกันสองชั้น คือ ECDSA แบบเดิม ๆ และ Dilithium ที่ NIST เลือกเป็นมาตรฐานการเซ็นลายเซ็นดิจิทัลแบบทนทานคอมพิวเตอร์ควอนตัม ความยากในการอิมพลีเมนต์คือโค้ดทั้งหมดต้องรันด้วยแรมเพียง 20KB เท่านั้น และตัวกุญแจต้องตอบผลลัพธ์ต่าง ๆ ภายในเวลาที่กำหนดไว้ในมาตรฐาน   งานวิจัยนี้นำเสนอที่งานประชุมวิชาการ Applied Cryptography and Network Security ที่เมืองเกียวโตเมื่อเดือนมิถุนายนที่ผ่านมา และเป็นหนึ่งในสองงานที่ได้รับรางวัล Best Workshop Paper Award ตัวเฟิร์มแวร์เปิดให้ดาวน์โหลดบน GitHub โดยพัฒนาต่อจากโครงการ OpenSK     ที่มา – Google Security Blog  …

Android 14 เพิ่มตัวเลือกเชื่อมต่อเครือข่ายโทรศัพท์แบบเข้ารหัสเท่านั้น ป้องกันเสาสัญญาณโทรศัพท์ปลอม

Loading

  กูเกิลประกาศเพิ่มฟีเจอร์ใน Android 14 เปิดให้ผู้ใช้บังคับว่าจะเชื่อมต่อกับเสาสัญญาณโทรศัพท์มือถือที่เข้ารหัสเท่านั้น หลังจากการโจมตีเสาสัญญาณโทรศัพท์ปลอม (False Base Station – FBS) ระบาดเป็นวงกว้างรวมถึงในประเทศไทย   ที่ผ่านมาการโจมตี FBS มักจะอาศัยเครือข่าย 2G แต่ที่จริงแล้วเครือข่ายรุ่นใหม่ ๆ ก็สามารถเชื่อมต่อแบบไม่เข้ารหัสได้เช่นกันหากเครือข่ายคอนฟิกไว้ผิดพลาด ก่อนหน้านี้ Android มีตัวเลือกสำหรับปิดการเชื่อมต่อแบบ 2G ทั้งหมดเพื่อลดความเสี่ยง FBS   ใน Android 14 จะเพิ่ม API สำหรับบังคับให้โมเด็มไม่เชื่อมต่อเครือข่ายใดๆ  ที่ไม่เข้ารหัส ยกเว้นเฉพาะกรณีที่ผู้ใช้โทรออกฉุกเฉินเท่านั้น อย่างไรก็ดีโทรศัพท์ Android 14 อาจจะไม่ได้มีฟีเจอร์นี้ทุกรุ่น แต่กูเกิลก็คาดว่าจะรองรับเป็นวงกว้างในอีกไม่กี่ปี     ที่มา – Google Security Blog       ————————————————————————————————————————————————— ที่มา :     …

Google Search เพิ่มฟีเจอร์ แจ้งเตือนหากมีข้อมูลส่วนตัวโผล่ในผลการค้นหา ขอลบออกได้

Loading

  กูเกิลประกาศเพิ่มฟีเจอร์ชื่อ Results about you ให้เราตรวจสอบได้ง่ายขึ้นว่ามีข้อมูลส่วนตัว เช่น เบอร์โทรศัพท์ ที่อยู่ อีเมล ปรากฏอยู่ในผลการค้นหาของ Google Search หรือไม่   ฟีเจอร์นี้เปิดตัวมาได้สักระยะแล้ว แต่ยังจำกัดเฉพาะผู้ใช้ในสหรัฐอเมริกาเท่านั้น ล่าสุดกูเกิลเพิ่มระบบ alert แจ้งเตือนให้เราทราบหากมีข้อมูลใหม่ติดเข้ามาในผลการค้นหา และเราสามารถยื่นขอลบข้อมูลเหล่านี้ออกได้   ฟีเจอร์อีกตัวที่ประกาศพร้อมกันคือ Google SafeSearch ตัวกรองผลการค้นหาที่ปลอดภัย เพิ่มการเบลอภาพที่ไม่เหมาะสม เช่น เนื้อหารุนแรง มีเลือดหรืออาการบาดเจ็บ เนื้อหาสำหรับผู้ใหญ่ เพื่อให้การค้นหาใน Google Image Search ดูไม่น่ากลัวจนเกินไป (หรือการใช้งานในโรงเรียนที่มีเด็ก) ฟีเจอร์นี้จะเปิดใช้งานทั่วโลกในเดือนนี้       ที่มา – Google         ————————————————————————————————————————————————— ที่มา :         …

หมดกันความเป็นส่วนตัว! เมื่ออากู๋ “Google” ขอขุดดาต้ามาสอน AI

Loading

  กำแพงความเป็นส่วนตัวถูกทำลายลงอีกครั้ง เมื่อ Search Engine ยักษ์ใหญ่อย่าง “Google” ขออนุญาต “ขุด” ข้อมูลส่วนตัวและข้อมูลทุกอย่างที่เราเคยโพสต์ทางออนไลน์ ด้วยเหตุผลว่าจะนำไปสอน AI   การก้าวล้ำเส้นแบ่งของความเป็นส่วนตัวในโลกออนไลน์เริ่มต้นเมื่อสุดสัปดาห์ที่ผ่านมา เมื่อ Google ปรับปรุงนโยบายความเป็นส่วนตัว โดยระบุอย่างชัดเจนว่าบริษัทขอสงวนสิทธิ์ในการขุดข้อมูลทุกอย่างที่พวกเราโพสต์ทางออนไลน์เพื่อสร้างเครื่องมือ AI   โดยนโยบายใหม่ของ Google ระบุว่า “Google จะใช้ข้อมูลเพื่อปรับปรุงบริการและพัฒนาผลิตภัณฑ์ ฟีเจอร์ และเทคโนโลยีใหม่ ๆ ที่เป็นประโยชน์ต่อผู้ใช้ และสาธารณะ”     “Google” ยกตัวอย่างว่า ข้อมูลจะถูกใช้ฝึกโมเดล AI ของ Google และสร้างผลิตภัณฑ์รวมถึงฟีเจอร์ต่างๆ เช่น Google Translate, Bard และเพิ่มความสามารถของ Cloud AI ซึ่งเพิ่มเติมจากเดิมที่ Google เคยบอกว่าข้อมูลจะใช้สำหรับโมเดลภาษาเท่านั้น แต่ตอนนี้ได้กระโดดเข้ามาสู่ตลาด “AI” เป็นที่เรียบร้อย   ข้อสังเกตอย่างหนึ่งที่ดูจะไม่ปกตินักคือ โดยทั่วไปแล้ว…

โบกมือลาพาสเวิร์ด! กูเกิลเปิดตัว “กุญแจรหัสผ่าน” เชื่อปลอดภัย-สะดวกขึ้น

Loading

    นับเป็นข่าวดี สำหรับผู้ที่ไม่ชื่นชอบการจำรหัสผ่านต่าง ๆ เพราะบริษัท กูเกิล (Google) มีทางออกของปัญหานี้ โดยที่จะเพิ่มสิ่งที่เรียกว่า “passkeys” หรือกุญแจรหัสผ่านที่ง่ายต่อการใช้งาน อีกทั้งยังมีความปลอดภัยที่มากขึ้น   Passkeys ถือเป็นทางเลือกที่มีความปลอดภัยมากกว่าการพิมพ์รหัสผ่าน หรือการใช้รหัสยืนยันทางข้อความ เพราะผู้ใช้งานไม่ต้องเห็นข้อมูลรหัสผ่านโดยตรง บริการออนไลน์อย่างเช่น Gmail จะใช้ Passkeys สื่อสารผ่านอุปกรณ์ที่เชื่อถือได้ เช่น โทรศัพท์หรือคอมพิวเตอร์ที่ถูกใช้งานเป็นประจำ เพื่อให้บุคคลดังกล่าวสามารถเข้าสู่ระบบ   สิ่งที่ใช้ในการยืนยันตัวตนบนอุปกรณ์ใช้งาน คือรหัสผ่านแบบปลดล็อคประเภท PIN (Personal Identification Number) หรือหมายเลขรหัสประจำตัว รวมไปถึงการยืนยันผ่านไบโอเมตริก เช่น การสแกนลายนิ้วมือหรือใบหน้า รวมถึงการยืนยันผ่านทางกายภาพที่มีความซับซ้อนมากยิ่งขึ้น   Google ได้ออกออกแบบกุญแจรหัสผ่านนี้ ให้สามารถใช้งานร่วมกับอุปกรณ์และระบบปฏิบัติการที่หลากหลาย เช่น โทรศัพท์ไอโฟน (iPhone) คอมพิวเตอร์แม็คส์ (Macs) คอมพิวเตอร์ระบบปฏิบัติการวินโดว์ส (Windows) และโทรศัพท์ระบบแอนดรอยน์ (Android) ของ Google เอง  …